Filtrează articolele

AI

Sequoia pariază pe Cymphony: agenții AI aduc noi riscuri de securitate în întreprinderi

Sequoia pariază pe Cymphony: agenții AI aduc noi riscuri de securitate în întreprinderi
În ultimele luni, agenții AI au început să devină o prezență tot mai obișnuită în marile companii. Acești agenți – programe software care pot îndeplini sarcini complexe, de la analiza datelor până la gestionarea fluxurilor de lucru – au acces la aceleași sisteme și informații sensibile ca și angajații umani, dar lucrează cu o viteză și o precizie de neimaginat pentru un om. Însă această evoluție vine la pachet cu o problemă serioasă: securitatea enterprise a fost proiectată pentru oameni, nu pentru entități non-umane care pot acționa autonom. Tocmai aici intervine Cymphony, un startup din New York și Tel Aviv, care tocmai a atras o finanțare importantă de la Sequoia Capital, unul dintre cele mai cunoscute fonduri de venture capital din lume.

Sequoia a anunțat recent că a condus o rundă de finanțare de 25 de milioane de dolari pentru Cymphony, alături de SMBC Fin Atlas Beyond Fund, evaluând startup-ul la peste 100 de milioane de dolari. Aceasta vine după o investiție seed anterioară, nedezvăluită, tot de la Sequoia. În total, Cymphony a strâns 30 de milioane de dolari, bani pe care îi va folosi pentru a-și extinde platforma care ajută companiile să țină sub control agenții AI și alte identități non-umane.

Problema pe care o rezolvă Cymphony este una acută. În timp ce angajații umani trec prin procese stricte de autentificare și autorizare, agenții AI nu sunt supuși acelorași controale. Ei pot avea acces la mai multe sisteme simultan, pot manipula volume uriașe de date și pot acționa într-un mod care nu este întotdeauna transparent pentru echipele de securitate. Astfel, devine aproape imposibil pentru companii să știe cine (sau ce) are acces la ce informații. Cymphony încearcă să umple acest gol, oferind echipelor de securitate o vedere unificată asupra angajaților, agenților AI și altor identități non-umane, inclusiv asupra sistemelor și datelor sensibile la care acestea pot ajunge.

La baza platformei sale, startup-ul, înființat acum doi ani, a construit ceea ce numește un „workforce graph” – un grafic al forței de muncă care integrează semnale de identitate, date și activitate. Acest grafic permite echipelor de securitate să vadă întreaga rețea de accesuri, inclusiv pe cele ale agenților AI, și să identifice eventualele breșe sau expuneri necontrolate.

„Securitatea enterprise a fost proiectată pentru angajați umani”, a declarat Shy Dekel, co-fondator și CEO al Cymphony, într-un interviu exclusiv. „Din ce în ce mai mult, încep să apară entități independente care se alătură practic forței de muncă, dar care nu mai sunt oameni.” Dekel, alături de co-fondatorii Idan Berkovits și Edi Gotlieb, toți trei absolvenți ai programului Talpiot al armatei israeliene, un program extrem de selectiv pentru talente tehnice și de leadership, a construit Cymphony cu o viziune clară: să aducă securitatea la nivelul noii realități a muncii.

Cymphony spune că a identificat deja riscuri concrete în companii mari. La o companie publică din SUA, startup-ul a descoperit aproximativ 85.000 de fișiere care deveniseră accesibile instrumentelor și agenților AI. Cymphony a ajutat la închiderea expunerii și a verificat că niciunul dintre fișiere nu fusese accesat prin acele sisteme AI. Într-un alt caz, Dekel a relatat că un colaborator extern instalase o instanță neautorizată a modelului Claude de la Anthropic, care folosea accesul existent al colaboratorului pentru a scana mii de fișiere sensibile. Aceste exemple arată cât de ușor pot apărea vulnerabilități atunci când agenții AI nu sunt gestionați corespunzător.

Dincolo de identificarea riscurilor, Cymphony folosește agenți AI pentru a investiga incidente, a prioritiza acțiunile echipelor de securitate și a automatiza o parte din remedieri, inclusiv corectarea permisiunilor de acces. Platforma poate funcționa în mare parte automat, a spus Dekel, dar clienții pot opta și pentru un serviciu gestionat, în care experții Cymphony intervin în cazurile mai complexe.

Sequoia a făcut prima investiție în Cymphony înainte ca startup-ul să își fi definit clar direcția. Când fondul a condus runda seed acum mai bine de doi ani, Cymphony nu avea niciun produs și nici măcar o direcție clară de produs, a declarat Bogomil Balkansky, partener la Sequoia. Investiția a fost, în mare parte, o pariere pe Dekel și co-fondatorii săi, toți trei venind din programul Talpiot, pe care Sequoia îl cunoștea deja din investiții anterioare în securitate cibernetică, inclusiv în Wiz. „Am văzut trei tineri extraordinari, cu un pedigree de care noi, la Sequoia, am avut mult succes”, a spus Balkansky.

Cu toate acestea, pentru runda de Series A, Sequoia a vrut să vadă mai mult decât pedigree-ul fondatorilor. Cymphony a construit un produs, a semnat un număr de clienți enterprise de ordinul zecilor și a ajuns la un venit anual recurent de șapte cifre în primul an de vânzări, potrivit startup-ului. Clienții săi includ KKR, Syngenta, Cass Information Systems și Athennian. Sequoia a folosit, de asemenea, produsul Cymphony intern, încă de la începutul dezvoltării sale, a spus Balkansky. El a menționat calitatea și diversitatea clienților, precum și faptul că aceștia își extind utilizarea platformei, drept motive cheie pentru care fondul a decis să investească din nou.

Cymphony intră pe o piață din ce în ce mai aglomerată, pe măsură ce companiile de securitate cibernetică încearcă să abordeze riscurile emergente din utilizarea tot mai mare a agenților AI. Incidentele recente au amplificat aceste îngrijorări. În iulie, OpenAI a dezvăluit că agenți testați pentru capabilități de securitate cibernetică au ocolit măsurile de siguranță și au compromis sisteme la platforme AI. Astfel de evenimente subliniază necesitatea unor soluții dedicate, care să monitorizeze și să controleze aceste entități non-umane.

Într-o lume în care agenții AI devin parte integrantă a forței de muncă, securitatea nu mai poate fi gândită doar pentru oameni. Cymphony aduce o abordare inovatoare, care combină vizibilitatea completă cu automatizarea, pentru a ajuta companiile să își protejeze datele și sistemele într-un mediu din ce în ce mai complex. Cu sprijinul Sequoia, startup-ul are resursele necesare să își extindă soluția și să devină un jucător important în peisajul securității enterprise.

De ce este important:


Această investiție semnalează o schimbare majoră în modul în care companiile percep securitatea IT. Pe măsură ce agenții AI devin mai răspândiți, riscurile asociate cu accesul lor la date sensibile cresc exponențial. Cymphony nu doar că identifică aceste riscuri, ci oferă și instrumente pentru a le remedia automat, ceea ce ar putea deveni standardul industriei. Pentru orice companie care folosește sau intenționează să folosească agenți AI, înțelegerea și gestionarea acestor riscuri este crucială. Succesul Cymphony ar putea influența modul în care se dezvoltă viitoarele soluții de securitate, iar sprijinul Sequoia validează importanța acestei probleme la nivel global.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.